Erik Sjölund a découvert un dépassement de tampon dans xatitv, l'un des programmes du paquet gatos, qui est utilisé pour visionner des vidéos avec certaines cartes vidéo ATI. Xatitv est installé avec le setuid du superutilisateur de manière à avoir un accès direct au matériel vidéo.
Pour l'actuelle distribution stable (Woody), ce problème a été corrigé dans la version 0.0.5-6woody3.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 0.0.5-15.
Nous vous recommandons de mettre à jour votre paquet gatos.
Les hachés MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.